Adobe, Photoshop’un Windows ve macOS sürümlerini etkileyen sekiz kritik güvenlik açığı için güncelleme yayımladı. Açıkların tamamı, saldırganların bilgisayarda kullanıcının yetkileriyle kod çalıştırmasına imkân verebiliyor.
Güvenlik sorunları; bellek taşması, sınır dışı yazma ve güvenilmeyen dosya yollarının kullanılması gibi farklı hatalardan kaynaklanıyor. Saldırının gerçekleştirilebilmesi için kullanıcının özel olarak hazırlanmış zararlı bir dosyayı Photoshop ile açması gerekiyor.
Photoshop 2025 ve 2026 etkileniyor
Adobe’nin açıklamasına göre Photoshop 2026’nın 27.6 ve önceki sürümleri ile Photoshop 2025’in 26.11.6 ve önceki sürümleri güvenlik açıklarından etkileniyor. Sorunlar hem Windows hem de macOS işletim sistemlerinde bulunuyor.
Photoshop 2026 kullananların 27.7 sürümüne, Photoshop 2025 kullananların ise 26.11.7 sürümüne güncelleme yapması gerekiyor. Yeni sürümler Creative Cloud masaüstü uygulamasındaki güncelleme bölümü üzerinden kurulabiliyor.
En yüksek puanlı CVE-2026-76199 açığı, CVSS sisteminde 10 üzerinden 8,6 puana sahip. Diğer yedi güvenlik açığı ise 7,8 puanla kritik seviyede sınıflandırıldı.
Adobe, kapatılan açıkların gerçek saldırılarda kullanıldığına dair şu anda bir kanıt bulunmadığını belirtiyor. Buna rağmen internetten indirilen PSD, PSB ve diğer grafik dosyalarının saldırı amacıyla hazırlanabileceği göz önünde bulundurularak güncellemenin geciktirilmemesi öneriliyor.
Kaynaklar
Adobe güvenlik bülteni:
https://helpx.adobe.com/security/products/photoshop/apsb26-130.html
Zero Day Initiative değerlendirmesi:
https://www.thezdi.com/blog/2026/9/8/the-september-2026-security-update-review